
SP Page Builder に影響する CVE-2026-48908 のパッシブセキュリティチェッカー。
本プロジェクトは、yora によって開発されたセキュリティリサーチおよび脆弱性検出ツールであり、Joomla 用 SP Page Builder に影響を与える CVE-2026-48908 の特定を支援することを目的としています。
この脆弱性は認証不要のファイルアップロードメカニズムに関連しています。脆弱な条件下では、攻撃者が予期しないファイルタイプをアップロードできる可能性があり、リモートコード実行 (RCE) につながる恐れがあります。
⚠️ 重要: 本プロジェクトは、自身が所有するシステム、またはセキュリティテストの実施について明示的な許可を得たシステムに対してのみ使用してください。
1.0.0 から 6.6.16.6.2 以降yora
| 機能 | 説明 |
|---|---|
| 🔍 コンポーネント検出 | 利用可能なアプリケーション指標から Joomla および SP Page Builder を検出します。 |
| 📌 バージョンフィンガープリント | インストールされている SP Page Builder のバージョン特定を試みます。 |
| 🧪 エンドポイント検証 | 関連するアップロード機能が、想定される認証なしで公開されているかどうかを確認します。 |
| 📊 分類 | 結果を CONFIRMED、LIKELY、NOT_VULNERABLE、UNKNOWN、または ERROR として分類します。 |
| 📁 JSON レポート | スキャンの証拠と分類結果を JSON 形式で保存します。 |
| ⚡ マルチスレッド | 設定可能なスレッド数で、許可されたターゲットリストのスキャンをサポートします。 |
| 🧹 クリーンアップガイダンス | 許可されたテスト中に作成されたテスト成果物を確認および削除するための情報を提供します。 |
公開ドキュメントでは、兵器化されたシェル、コマンド実行 URL、または不正アクセスを取得するための手順は意図的に提供していません。
git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora
python -m pip install -r requirements.txt
requests>=2.28.0
許可されたターゲットに対して、検出モードでスキャナーを使用します:
python scanner.py --url https://your-authorized-target.example
結果の例:
[CONFIRMED] https://your-authorized-target.example
├─ SP Page Builder detected
├─ Version: 6.3.1
└─ Vulnerable version and relevant endpoint exposure detected
本プロジェクトは、ラボ環境または許可された環境での制御された検証に使用できます。
検証の目的は、ドキュメントをすぐに使えるリモートシェルに変えることなく、脆弱なアップロード動作が存在するかどうかを確認することです。
python scanner.py --url https://your-authorized-target.example --exploit
安全なリサーチのために、隔離されたテスト環境を使用し、許可なくシステムにアクセスしようとするのではなく、生成された証拠とレポートを確認してください。
targets.txt を作成します:
https://site1.example
https://site2.example
実行:
python scanner.py --list targets.txt --threads 5
テストが許可されているシステムのみを含めてください。
python scanner.py --url https://your-authorized-target.example --output reports/result.json
許可されたテストの後、生成された証拠を確認し、ターゲットからテスト成果物を削除してください。
python scanner.py --url https://your-authorized-target.example --exploit --cleanup
ツールが成果物の場所を報告した場合、テスト環境と照合し、通常の許可された管理方法を使用して削除してください。
| ステータス | 意味 | 推奨される対応 |
|---|---|---|
🔴 CONFIRMED | SP Page Builder が検出され、脆弱なバージョンが特定され、関連するエンドポイントの公開が確認されました。 | 6.6.2 以降にアップグレードし、不審な成果物がないかシステムを確認してください。 |
🟡 LIKELY | 脆弱なバージョンが検出されましたが、エンドポイントの動作を完全には確認できませんでした。 | 許可された環境で追加の検証を実施してください。 |
🟢 NOT_VULNERABLE | SP Page Builder 6.6.2+ が検出されました。 | 拡張機能を最新の状態に保ち、通常のセキュリティ監視を継続してください。 |
⚪ UNKNOWN | コンポーネント/バージョンを確実に特定できませんでした。 | インストールされている拡張機能とバージョンを手動で確認してください。 |
❌ ERROR | スキャナーが接続、タイムアウト、またはその他の技術的エラーに遭遇しました。 | 接続性、ファイアウォールルール、スキャナーの設定を確認してください。 |
スキャンレポートには、以下のような情報が含まれる場合があります:
{
"scanner": "CVE-2026-48908 Scanner",
"scan_time": "2026-08-13T10:30:00+00:00",
"total_targets": 1,
"results": [
{
"target": "https://authorized-target.example",
"classification": {
"status": "CONFIRMED",
"confidence": "high",
"reasoning": [
"Vulnerable SP Page Builder version detected",
"Relevant upload endpoint exposure confirmed"
]
},
"validation": {
"upload_behavior_confirmed": true,
"test_artifacts_reviewed": true
}
}
]
}
CVE-2026-48908-by-yora/
├── scanner.py # Main detection and validation tool
├── requirements.txt # Python dependencies
├── README.md # Project documentation
├── SECURITY.md # Security policy and reporting
├── LICENSE # MIT License
├── detection/ # Optional detection modules
├── poc/ # Optional proof-of-concept modules
└── reports/ # JSON scan reports
CVE-2026-48908 は Joomla 用 SP Page Builder に影響を与え、認証不要のファイルアップロード脆弱性に関連しています。
このセキュリティ問題が重大である理由は、制限のない、または検証が不十分なアップロードメカニズムにより、攻撃者が実行可能ファイルをサーバー上に配置できる可能性があるためです。
アップロードされたファイルがサーバーによって解釈される場合、この脆弱性は以下につながる可能性があります:
認証不要のファイルアップロード → サーバーサイドへのファイル配置 → 潜在的なコード実行 → サーバー侵害の可能性
脆弱なインストール環境では、以下のようなリスクに直面する可能性があります:
実際の影響は、サーバー構成、権限、PHP 環境、Joomla 構成、その他のセキュリティ制御によって異なります。
影響を受けるバージョンを実行している場合:
本プロジェクトは以下の目的で使用されます:
本プロジェクトを以下の目的で使用しないでください:
許可が重要です。 自身が所有していないシステムをテストする前に、必ず許可を得てください。
本プロジェクトのバグを発見した場合、またはコントリビュートしたい場合:
SECURITY.md のセキュリティ報告手順に従う公開 Issue に機密情報や実際に動作するエクスプロイトの詳細を公開することは避けてください。
本プロジェクトは MIT License の下で公開されています。
完全なライセンス条文については LICENSE を参照してください。
リサーチおよび実装:
yora1928
プロジェクトリポジトリ:
https://github.com/yora1928/CVE-2026-48908-by-yora
🔐 Security Research by yora1928
Learn • Research • Report • Secure